Skip to main content
자동 번역이 적용된 페이지입니다. 영어로 보시겠습니까?

사이버보안 거버넌스

지멘스 인더스트리 소프트웨어 주식회사와 그 계열사 (SISW) 들은 효율적인 위험 완화 거버넌스 프레임워크, 지침 및 지침을 준수해요.

사이버 보안은 기업과 사회의 미래에 영향을 미치는 가장 중요한 문제 중 하나예요.중요한 인프라를 보호하고, 민감한 정보를 보호하고, 비즈니스 연속성을 보장하는 것이 조직의 핵심 전제 조건이에요.지멘스의 전략적 목표 중 하나인데, 디지털 전환은 데이터 보안과 연결된 시스템에 의존할 수 있을 때만 성공할 거예요.사이버 보안은 우리 고객들에게 엄청난 영향을 미치며 많은 국제 및 국가 법률과 규정에서 요구해요.이로 인해 Siemens는 사이버 보안을 최우선 과제로 삼고 있어요.

Siemens Industry Software Inc. 및 그 계열사 (SISW) 의 사이버 보안 조직은 SISW 제품, 솔루션 및 서비스에 있거나 SISW에서 처리되는 고객 정보를 보호하기 위해 노력해요.우리는 그러한 제품, 솔루션 및 서비스가 위협 탐지 작전 및 공격 표면 감소와 같은 사이버 방어 모범 사례를 포함하여 제품 및 솔루션 보안에 대해 일반적으로 인정되는 엔지니어링 관행을 충족하도록 함으로써 이를 달성해요.

SISW의 중추 집중 영역들

사이버보안 관리

고위급 책임
사이버 보안의 중요성을 감안하면, SISW 최고 정보 보안 책임자 (CISO) 가 SISW CEO에게 직접 보고하고 Siemens 글로벌 최고 사이버 보안 책임자를 통해 보고해요.

Siemens의 기업 사이버 보안 조직과 SISW Cybersecurity 조직은 고객과 다른 Siemens 비즈니스의 이익을 위해 신뢰할 수 있는 파트너로서 긴밀하게 협력해요.Siemens의 보안 전문가들이 기술을 개발 및 채택하고, 내부 네트워크를 활용하고, 동료들과 상의하여 명확하고 총체적인 책임을 통해 Siemens의 탄력성을 일상적으로 개선해요.우리는 사이버 보안의 모든 측면에서 소유권 문화에 의존해요.이 모든 것이 Siemens가 기업, 고객, 사회 전체를 보호할 수 있는 폭넓은 기반을 제공해요.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

인증, 증명, 라벨, 보고서

Siemens는 여러 보안 인증서와 규정 준수를 충족하기 위한 프로세스와 통제를 갖추고 있어요.자세한 내용은 시스템 인증서 페이지를 방문하세요.

시스템 인증서 보기.

사이버보안 정책 프레임워크

SISW는 Siemens 사이버 보안 정책 프레임워크의 비전에 적합하고 SISW가 사이버 보안에 대한 고객의 기대를 충족하고 위에 나열된 인증 및 증명의 요구 사항을 충족할 수 있도록 하는 정책, 통제 및 책임 할당을 규정하는 정보 보안 관리 시스템 (ISMS) 을 구축했어요.

ISMS의 핵심은 SISW 정보 보안 프로그램 매뉴얼인데, 이 매뉴얼은 오퍼링 및 관련 활동을 위한 SISW 정보 보안 프로그램에 대한 관리 접근 방식을 제공합니다.매뉴얼은 정보 자원의 기밀성, 무결성, 가용성 및 프라이버시를 제공하는 정보 보안 거버넌스 프로그램을 수립하고 유지하기 위한 SISW의 접근 방식을 설명해요.

또한 ISMS는 SISW 정보 보안 위원회 (ISC) 거버넌스 하에 정보 보안 프로그램, 프로그램 목표 및 프로그램 집행에 대한 약속을 보장하기 위한 일련의 정책을 수립해요.

제품 및 솔루션 보안 (PSS)

SISW의 제품, 솔루션, 서비스에는 중요한 소프트웨어와 IT 관련 구성 요소가 포함되어 있는데, 이는 빠르게 발전하는 규제 보안 요구 사항의 적용을 받을 수 있습니다.

지멘스 차원의 PSS 이니셔티브는 우리가 판매하는 제품, 솔루션, 서비스를 통해 고객이 안전한 환경에서 프로세스를 실행할 수 있도록 하기 위해 설립됐어요.SISW는 각 제품라인에 제품 및 솔루션 보안 책임자 (PSSO) 를 배정하여 개발 주기 전반에 걸쳐 이 이니셔티브가 구현되고 모니터링되는지 확인합니다.

이를 위해 Siemens 내부에는 PSS에 대한 구속력 있는 요구 사항과 구현 권장 사항이 마련되어 있어요.지속적인 개선과 학습은 PSS를 성공적으로 실현하기 위한 기본 전제 조건이에요.

사이버보안 인식

사이버 보안 이니셔티브를 준수하고 높은 수준의 보안과 안전을 유지하려면 직원들 사이에 공통된 인식을 제고하는 것이 중요해요.이는 위험을 인식하는 문화를 만들고 조직 전체의 개인에게 지속적인 훈련과 교육 기회를 제공하는 것을 의미해요.

Siemens SISW는 직원들에게 다음을 포함하여 학습 및 개발을 위한 여러 활동과 경로를 제공해요.

• A 필수 글로벌 인지도 캠페인 직원들에게 사이버 보안 주제 관련 정보를 제공하기 위해서요.이 교육 세션은 웹 기반이고, 배리어프리, 다국어로 진행돼요.또한 역할별 그룹을 위한 “운전 면허증” 교육도 있어요.이 필수 교육을 통해 그룹은 Siemens 보안 지침을 적용할 수 있어요.

• 추가 PSSO를 위한 SISW 필수 보안 교육과 개발자를 위한 클라우드 보안 전문 교육 콘텐츠 제작에 관여하는 것이 제공돼요.

• Siemens는 정기적으로 업데이트되는 다양한 서비스를 제공해요 교육 과정 및 학습 기회 직원들을 위해 자발적으로.이 교육 모듈은 기본 지식부터 PSS 같은 특정 및 전문 분야까지 다양해요.

사이버보안 상태 모니터링

SISW는 잠재적 취약성, 위협, 보안 로그에 대한 통찰력을 포함하여 사이버 보안 태세의 개요를 제공하는 플랫폼을 구현했어요.

관련 환경과 로그를 모니터링하면 다음을 수행할 수 있어요.

• 보안 관련 이벤트 알림;

• 계정 정보 (자원 및 자산) 의 중앙 집중식 개요

• 지정된 클라우드 보안 태세, 경고 및 관행의 검증; 그리고

• 정보에 입각하고 표적화된 보안 기반 비즈니스 의사 결정 실행.

A cybersecurity status monitoring dashboard with various graphs and charts.

인증 프로세스의 기초

SISW는 SISW 제품의 보안 개발 수명 주기 (SDLC) 에 보안 제어를 포함하고 결과물의 품질을 제어하기 위해 타사 공급업체를 통합하도록 설계된 ISO 9001 인증 품질 관리 시스템 (QMS) 을 유지해요.QMS는 주요 체크포인트에서 게이트를 실행해서 보안 통제와 품질 KPI가 제대로 실행되었는지 검증해요.

퀄리티 비전

사이버보안 위험 관리

사이버보안 위험 관리 프로세스는 지멘스 기업 위험 관리 전략 (ERM) 의 일부예요.ERM의 주요 목표는 Siemens가 국제 표준을 기반으로 잠재적 보안 위험을 식별하고 최소화하도록 하는 거예요.

Siemens의 사이버 보안 위험 관리 프로세스는 다음 내에서 위험을 보고하고 관리하는 데 초점을 맞춥니다.

• IT, 문서, 정보에 대한 자산 분류 및 보호

• 제품, 솔루션, 서비스에 대한 위협 및 위험 분석

• 일시적인 요건 편차에 대한 예외 처리; 그리고

• 사이버보안 공급업체 위험 관리 (아래 설명 참조).

A cybersecurity risk management infographic with a person in the background.

사이버보안 공급업체 위험 관리

전체 공급망에서 사이버 보안 위험을 관리해야 해요.Siemens는 수평적, 수직적 구성 요소, 제품, 서비스를 조달할 때 IT, OT, PSS를 포함하여 이 주제를 총체적으로 고려해요.

공급망의 사이버 보안 수준을 개선하기 위한 주요 활동은 다음과 같아요.

• 공급망의 사이버 보안 위험 노출에 관한 투명성;

• 타사 공급업체 평가 방법론과 공급업체에 대한 계약상 사이버 보안 요구 사항에 대한 각 도구와 템플릿으로 뒷받침되는 체계적인 위험 관리 관행

• 다양한 전문가 커뮤니티에 적극적으로 참여; 그리고

• 다양한 대상 그룹과 사용 사례를 위한 정기적인 교육 및 인식 캠페인.